Content last updated 2026-01-23

暗号化ポリシー

Visibility: Non-Audit

目的

このポリシーは、GitLab における暗号化制御と要件をまとめることを目的としています。

スコープ

このポリシーは 本番環境 と、そのようなデータを保存するすべてのエンドユーザーデバイスに適用されます。これには GitLab Dedicated シングルテナント SaaS オファリングも含まれます。

ロールと責任

ロール責任
GitLab チームメンバーこのポリシーの要件に従う責任
ビジネスまたはシステムオーナーこのポリシーおよび関連標準への整合
Product Security チームこの暗号化ポリシーと関連標準を維持
Security Management(Code Owners)このポリシーの重要な変更と例外を承認する責任

ポリシー

暗号化

顧客データは保存時に暗号化されます。(SC-28)

会社所有のエンドポイントは保存時に暗号化されます。(SC-28)

顧客データは転送時に暗号化されます。(SC-8)

標準

GitLab における暗号化は、GitLab の 暗号化標準暗号標準 に従って実施されます。

例外

この手順への例外は、セキュリティおよび技術ポリシー例外管理プロセス に従って追跡されます。